TikTok、COPPA違反をめぐり米国と4億ドルで和解

TikTokとByteDanceは、TikTokが連邦政府の児童プライバシー保護に違反したとの申し立てを解決するため、司法省(DOJ)と4億米ドルで和解することで合意した。

執筆者
Ken Underhill
Ken Underhill
Aug 24, 2026
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

TikTok、ByteDanceおよび関連会社は、米司法省(DOJ)と4億米ドルで和解することで合意した。

TikTokはこの合意により、TikTokが児童の個人情報を不適切に収集・取り扱い、児童オンラインプライバシー保護法(COPPA)に違反したとする、2024年にDOJが起こした訴訟を解決する。

COPPAは、13歳未満の児童から個人情報を収集するオンラインサービスに対し、プライバシー保護要件を定めている。

この合意に基づき、TikTokは直ちに3億米ドルを支払う。さらに、TikTokの前身であるMusical[.]lyに関する以前の同意判決を裁判所が取り消した場合、1億米ドルの追加支払いが必要となる。

DOJは、この合意によって申し立てが解決されるものの、TikTokまたはByteDanceに責任があるとの司法判断が示されたわけではないと指摘した。

TikTok、同意なく児童のデータを収集したと非難される

この訴訟は、TikTokがCOPPAの要件を満たさなかったとの申し立てに端を発している。Musical[.]lyに関する以前の執行措置があったにもかかわらず、TikTokは要件を順守しなかったとされる。

2019年、Musical[.]lyは、保護者の同意を得ずに13歳未満の児童から個人情報を違法に収集したとの連邦取引委員会(FTC)の申し立てを解決するため、570万米ドルを支払うことで合意した。

その後FTCはTikTokについて別の調査を開始し、同社が法令順守を約束していたにもかかわらずCOPPA違反を続けているとして、この問題をDOJに付託した。

DOJによると、TikTokは13歳未満の児童が、より厳格なプラットフォームのキッズモードではなく通常のアカウントを作成することを意図的に許していた。

政府はまた、TikTokが保護者の同意を得ずに、これらのユーザーに属する個人情報を収集・保持していたと申し立てた。

連邦当局はさらに、保護者から要請された際に、児童のアカウントと関連情報を削除しなかったとしてTikTokを非難した。

DOJはまた、13歳未満のユーザーに属するアカウントを特定し、削除するための十分な手順を同社が備えていなかったと申し立てた。

TikTokのプライバシー慣行の変更後に成立した和解

4億米ドルの合意は、COPPA違反の疑いをめぐる和解として最大規模の一つであり、TikTokが米国での事業運営に変更を加えた後に成立した。

DOJは和解を発表する中で、2024年に訴訟が提起されて以来、TikTokが所有体制、データ管理、法令順守業務に変更を加えてきたことを認めた。

政府はまた、TikTokのデータ保持慣行、年齢に基づく制御、保護者による監督が改善されたことも認めた。

これらの措置は、若年ユーザーがプラットフォームにアクセスする方法と、その情報の管理方法について、より強固な安全策を提供することを目的としている。

「児童の個人情報を収集する企業は、法令を順守しなければならない」と、司法次官補のBrett A. Shumate氏はDOJの発表で述べた。

Shumate氏は、今回の解決が多額の金銭的回収をもたらすとともに、児童のプライバシー保護を目的とした連邦政府の要件を強化するものだと付け加えた。

児童のプライバシー、引き続き法令順守上の優先事項に

今回の和解は、児童に属する個人情報を収集・保持する際に、テクノロジー企業が直面する財務上・規制上のリスクを浮き彫りにしている。

若年ユーザーが利用できるオンラインサービスを運営する組織は、年齢要件を満たさないユーザーを特定し、必要な保護者の同意を取得する手続きを整備すべきだ。

また、不要なデータ収集を制限し、児童の情報を削除する要請には速やかに対応すべきである。

ユーザーによる制限の回避を検知する有効な手順が組織にない場合、年齢制限だけでは不十分な可能性がある。

プライバシー担当チームは、こうした安全策を定期的にテストし、年齢要件を満たさないユーザーが制限を回避できてしまうような不足点に対処すべきだ。

COPPAの対象となる組織にとって、TikTokの事例は、児童のプライバシー管理を一度限りの導入ではなく、継続的な法令順守義務として扱うことの重要性を改めて示している。

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。